准备安装 SQL Server 2005
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-08-04
|
安全很重要,这不只是对 Microsoft SQL Server 和 Microsoft 而言的,而是对每个产品和每家企业都很重要。遵循简单的最佳做法,可以避免很多安全漏洞。本主题讨论安装 SQL Server 之前和安装 SQL Server 之后应使用的一些最佳安全做法。功能的参考主题中包括了特定功能的安全指南。 安装 SQL Server 前的工作设置服务器环境时,请遵循以下最佳做法: 增强物理安全性物理和逻辑隔离是构成 SQL Server 安全的基础。若要增强 SQL Server 安装的物理安全性,请执行以下任务:
使用防火墙防火墙是保护 SQL Server 安装所不可或缺的。若要使防火墙发挥最佳效用,请遵循以下指南:
隔离服务隔离服务可以降低风险,防止已受到危害的服务被用于危及其他服务。若要隔离服务,请遵循以下指南:
创建具有最低特权的服务帐户SQL Server 安装程序可以自动配置服务帐户或具有 SQL Server 所需特定权限的帐户。修改或配置 SQL Server 2005 使用的 Windows 服务时,应仅授予它们需要的权限。有关详细信息,请参阅设置 Windows 服务帐户。 禁用 NetBIOS 和服务器消息块边界网络中的服务器应禁用所有不必要的协议,包括 NetBIOS 和服务器消息块 (SMB)。 NetBIOS 使用以下端口:
SMB 使用以下端口:
Web 服务器和域名系统 (DNS) 服务器不需要 NetBIOS 或 SMB。在这些服务器上,禁用这两个协议可以缓解用户枚举的威胁。有关如何禁用这些协议的详细信息,请参阅如何禁用基于 TCP/IP 的 NetBIOS 和如何禁用服务器消息块。 安装 SQL Server 后的工作安装完成后,若要增强所安装的 SQL Server 软件的安全性,请遵循以下有关帐户和身份验证模式的最佳做法: 服务帐户
身份验证模式
强密码
其他资源密码策略 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
